DiveLogix360 – Projekt-Historie¶
Stand: 10.08.2026 20:00 Branch: main Status: Aktiv
| Datum, Uhrzeit | Version | Änderung | Autor |
|---|---|---|---|
| 10.08.2026 20:00 | 3.4 | Sicheren UC00-Merge-Stand nach main übernommen und Branch-Nachführung ergänzt |
Codex |
| 10.08.2026 19:46 | 3.3 | Unsicheren elektronischen Vertragszwischenstand entfernt, sichere Tenant-Vorbereitung und AWS-KMS-TOTP eingegrenzt, vierte Migration angewendet sowie Backend-Build wiederhergestellt | Codex |
| 09.08.2026 19:10 | 3.2 | Vertragsgebundene UC00-Einladungssperre code-seitig umgesetzt und Backend-Build bis auf bekannte TOTP-Stelle wiederhergestellt | Claude |
| 09.08.2026 17:32 | 3.1 | Globale E-Mail-Identität, sichere Einladungstoken und Datenbankschutz mit elf Unit- und acht Laufzeitprüfungen umgesetzt | Codex |
| 09.08.2026 16:40 | 3.0 | Getrennte Prisma-Runtime-Clients und transaktionsgebundenen RLS-Kontextwrapper mit Konfigurationssperren und Unit-Tests umgesetzt | Codex |
| 09.08.2026 16:25 | 2.9 | UC00-Entwicklungsdatenbank kontrolliert neu aufgebaut, sicheren Basis-Seed ausgeführt und grundlegende RLS-Laufzeitprüfung bestanden | Codex |
| 09.08.2026 15:43 | 2.8 | Kanonischen UC00-OpenAPI- und Testvertrag mit 33 Operationen und 61 Testfall-IDs abgeschlossen sowie Prüfabhängigkeit nachgeführt | Codex |
| 09.08.2026 15:22 | 2.7 | Initiale UC00-Migrationsfolge mit Datenbank-Constraints, RLS, Rollen und statischer Prüfung erstellt | Codex |
| 09.08.2026 14:41 | 2.6 | Prisma-v4-Zielschema für UC00 fachlich und technisch abgestimmt sowie formal validiert | Codex |
| 09.08.2026 14:24 | 2.5 | ADR-012 zur providerneutralen RLS-Strategie mit getrennten Runtime-Rollen akzeptiert | Codex |
| 09.08.2026 14:10 | 2.4 | ADR-010 zu Prisma-Migrationen als führendem Deploymentverfahren akzeptiert | Codex |
| 09.08.2026 14:01 | 2.3 | ADR-009 zum Prisma-Schema als technische Wahrheit und zu getrennten Nachweisrollen akzeptiert | Codex |
| 09.08.2026 13:54 | 2.2 | Modellrelevante UC00-Nachverfolgbarkeit erstellt und fachliche Altwidersprüche eindeutig aufgelöst | Codex |
| 09.08.2026 13:43 | 2.1 | UC00-Verantwortlichkeiten festgelegt und reproduzierbare technische Prisma-Ausgangsbasis mit aktuellem Build-Blocker dokumentiert | Codex |
| 09.08.2026 13:04 | 2.0 | Juristisches DACH-Prüfbriefing mit geplantem Schweizer Einzelunternehmen und vorläufiger RF-03-Frist erstellt | Codex |
| 09.08.2026 12:55 | 1.9 | UC00-TOM-Katalog und verbindliches Wirksamkeitsnachweismodell fachlich vervollständigt | Codex |
| 09.08.2026 12:49 | 1.8 | ADR-023 zum zeitbegrenzten Support-, Notfall- und Auslandszugriffsmodell aufgenommen | Codex |
| 09.08.2026 12:34 | 1.7 | ADR-022 zur eigenbetriebenen und ausfallsicheren Malware-Prüfung von Vertrags-PDFs aufgenommen | Codex |
| 09.08.2026 12:17 | 1.6 | ADR-021 zu Grafana Cloud Pro und kostenoptimierter V1-Überwachung aufgenommen | Codex |
| 09.08.2026 11:52 | 1.5 | ADR-020 zur risikobasierten V1-Backup- und Wiederherstellungsarchitektur aufgenommen | Codex |
| 09.08.2026 11:33 | 1.4 | ADR-019 zur V1-Objektspeicher- und Schlüsselarchitektur als zentralen Architekturentscheid aufgenommen | Codex |
| 08.08.2026 14:48 | 1.3 | ADR-018 zur revisionsfähigen Auditierung als zentralen Architekturentscheid aufgenommen | Codex |
| 08.08.2026 14:43 | 1.2 | UC00-Schwellenprüfung für eine Datenschutz-Folgenabschätzung als projektweiten Datenschutzmeilenstein aufgenommen | Codex |
| 03.08.2026 13:33 | 1.1 | Projektverlauf absteigend sortiert und doppelte Änderungstabelle entfernt | Codex |
| 03.08.2026 13:06 | 1.0 | Projekt-Historie als zentrale chronologische Übersicht erstellt | Codex |
Zweck: Chronologische Übersicht wichtiger Meilensteine, Entscheidungen und Änderungen.
Abgrenzung: Der aktuelle Arbeitsstand steht im Projektstatus, die geplanten Produktversionen in der Produkt-Roadmap.
Pflegegrundsätze¶
In dieser Historie werden nur projektweit relevante Ereignisse festgehalten:
- Beginn oder Abschluss wichtiger Projektphasen
- wesentliche Scope- und Prioritätsänderungen
- zentrale Architektur- und Datenbankentscheidungen
- abgeschlossene Spezifikationen und Quality-Gates
- Beginn und Abschluss von Implementierungsabschnitten
Kleine Textkorrekturen und rein technische Einzeländerungen gehören in die jeweilige Dokumenthistorie oder Git-Historie.
Projektverlauf¶
| Zeitraum | Meilenstein oder Änderung | Ergebnis |
|---|---|---|
| August 2026 | UC00-Vertragskontaktmigration angewendet | Vierte additive Prisma-Migration kontrolliert auf die Entwicklungsdatenbank angewendet; vier versionierte Migrationen, 36 Tabellen und unverändert keine Personen- oder Tenant-Daten nachgewiesen |
| August 2026 | UC00-Vertragszwischenstand sicher eingegrenzt | Unsichere öffentliche Vertragsabfrage, elektronische Annahme ohne unveränderliche PDF-Kopie und Auditnachweis sowie Platzhalter-Vertragstext entfernt; Tenant-Vorbereitung mit Pflicht-Plan, getrennte Vertragskontaktdaten und kontrollierte Einladungssperren mit drei Unit-Tests erhalten; Vollständigkeitssperre sowie elektronischer und externer Abschluss bleiben offen |
| August 2026 | UC00-Vertragsgebundene Einladungssperre umgesetzt | Vorbereitende Tenant-Anlage ohne Sofort-Einladung, Vertragsparteiprüfung (409 contract_party_incomplete), Vertragsanforderung mit gehashtem Sieben-Tage-Token, elektronische Annahme und an akzeptierten Vertrag gebundene Admin-Einladung (409 contract_not_accepted) implementiert; Backend-Build bis auf die bewusst zurückgestellte TOTP-Verschlüsselung wiederhergestellt; Datenbank-, Integrations- und End-to-End-Nachweise stehen aus |
| August 2026 | UC00-Backend-Build und TOTP-Zwischenstand abgesichert | Backend nach Prisma-Client-Erzeugung erfolgreich gebaut; TOTP-Geheimnisse über AWS KMS mit gebundenem Verschlüsselungskontext verarbeitet und mit drei Unit-Tests geprüft; produktive Schlüssel-, Rechte-, Rotations- und Ausfallnachweise offen |
| August 2026 | UC00-E-Mail-Identität und Einladungstoken umgesetzt | Zentrale Normalisierung, globale Reservierung einschliesslich deaktivierter und soft-gelöschter Benutzer, kontrollierte 409-Konflikte sowie ausschliessliche SHA-256-Hashspeicherung umgesetzt; dritte Migration, elf Unit-Tests und Datenbankprüfung der global eindeutigen offenen Einladung erfolgreich |
| August 2026 | UC00-Prisma-Runtimezugriff getrennt | Plattform- und Tenant-Client, transaktionslokale Tenant-, Benutzer-, Request- und Retention-Kontexte sowie Startverweigerung bei fehlender oder identischer Zugangskonfiguration implementiert; fünf Unit-Tests erfolgreich, Login-Provisionierung und Dienstumstellung offen |
| August 2026 | UC00-Entwicklungsdatenbank reproduzierbar aufgebaut | Zwei Migrationen gegen PostgreSQL 17.6 angewendet, nicht personenbezogenen Basis-Seed ausgeführt, 35 Fachtabellen mit aktiviertem und erzwungenem RLS nachgewiesen sowie sieben grundlegende Laufzeitprüfungen mit vollständigem Rollback bestanden |
| August 2026 | UC00-Schnittstellen- und Testvertrag konsolidiert | Kanonische OpenAPI-3.1-Datei mit 33 Operationen, zentraler Testvertrag mit 61 IDs sowie automatische Prüfung eingeführt; direkte Prüfabhängigkeit und Lockfile synchronisiert; vier frühere API-Blöcke als historisch gekennzeichnet |
| August 2026 | Initiale UC00-Migrationsfolge erstellt | Prisma-v4-Initialmigration und getrennte PostgreSQL-Schutzmigration mit 35 RLS-geschützten Tabellen, tenantkonsistenten Fremdschlüsseln, Constraints, Rollen und minimalen Grants statisch geprüft; Datenbankausführung und Isolationstests offen |
| August 2026 | Prisma-v4-Zielschema für UC00 abgestimmt | Vertrags-, Profil-, Onboarding-, Authentifizierungs-, Offboarding-, Audit-, Retention- und Supportmodelle aus den akzeptierten Fachregeln abgeleitet; Prisma-Validierung und Client-Erzeugung erfolgreich, Migration und Backend-Umstellung offen |
| August 2026 | Providerneutrale Tenant-Isolation festgelegt | ADR-012 ersetzt Supabase-JWT-Policies durch PostgreSQL-RLS mit getrennten Tenant-, Plattform- und Migrationsrollen sowie transaktionsgebundenem Prisma-Kontext |
| August 2026 | Führendes Datenbank-Deploymentverfahren festgelegt | ADR-010 legt Prisma-Migrationen mit überprüften PostgreSQL-Ergänzungen fest; historische SQL-Dateien sind keine ausführbare Deploymentquelle mehr |
| August 2026 | Prisma-Schema als technische Wahrheit festgelegt | ADR-009 grenzt Anwendungsmodelle, Fachregeln, generierten Client, Migrationen, abgeleitete SQL-Dokumente und tatsächliche Datenbankstände eindeutig voneinander ab |
| August 2026 | Modellrelevante UC00-Nachverfolgbarkeit abgeschlossen | 17 Regelbereiche gegen Prisma, OpenAPI, Backend und Testkriterien abgeglichen; keine neue fachliche Mehrdeutigkeit, technische Zielmodelllücken und Reihenfolge für ADR-009, ADR-010 und ADR-012 bestätigt |
| August 2026 | UC00-Verantwortung und technische Ausgangsbasis geklärt | David Mittig als fachlich und technisch verantwortlich sowie vorläufig für die interne Security- und Compliance-Koordination festgelegt; Prisma-Syntax und Client-Erzeugung bestätigt, Backend-Build nach erneuter Client-Erzeugung als blockiert nachgewiesen |
| August 2026 | V1-Monitoring und Kostenkontrolle festgelegt | Grafana Cloud Pro Frankfurt, minimierte Telemetrie, externe Prüfungen, deaktivierte Zusatzmodule und verbindliche Kontingentwarnungen beschlossen |
| August 2026 | V1-Backup- und Wiederherstellungsarchitektur festgelegt | RPO höchstens eine Stunde, RTO höchstens acht Stunden, Falkenstein-Backup, Restore-Nachweise und verlustfreie Vertragsbestätigung beschlossen |
| August 2026 | V1-Objektspeicher- und Schlüsselarchitektur festgelegt | Hetzner Object Storage Nürnberg mit SSE-C, AWS KMS Frankfurt und ausschliesslich backendvermittelten Downloads beschlossen; Produktivnachweise bleiben offen |
| August 2026 | Revisionsfähiges V1-Auditmodell festgelegt | Standardisierte Ereignisse, transaktionaler Nachweis und tägliche kryptografische Sammelnachweise im privaten Objektspeicher beschlossen |
| August 2026 | DSFA-Schwellenprüfung für UC00 abgeschlossen | Für den gegenwärtigen UC00-Umfang keine vollständige Datenschutz-Folgenabschätzung erforderlich; Neubewertung je Use Case und bei Hochrisikomerkmalen verbindlich |
| August 2026 | Dokumentationsstruktur neu geordnet | Root-README gestrafft, zentrale Dokumentationsnavigation geschaffen und Projektstatus von Roadmap und Projekthistorie getrennt |
| Juli 2026 | UC01 und weitere Use Cases dokumentenübergreifend geprüft | Verweise, Artefakte und Statusangaben gegen Roadmap und Management-Dokumentation abgeglichen |
| Juli 2026 | UC00-Backend stabilisiert | 2FA-Setup, OnboardingService, MailService und Seed-Script implementiert; Datenbankabgleich und Tests als nächste Schritte festgelegt |
| Mai 2026 | UC03 neu zugeordnet und erweitert | Füll-Abo und Füllkarten-Verwaltung von UC09 auf UC03 umnummeriert; Self-Service-Füllabruf und Fachregeln ergänzt |
| Mai 2026 | UC18 in den V2-Scope aufgenommen | Equipment-Verleih als eigenständiger Use Case spezifiziert und auf UC01 abgestimmt |
| Mai 2026 | V1-Use-Cases fachlich ausgearbeitet | Spezifikationen und Screen-Artefakte für UC01 bis UC09 sowie UC-SA erstellt beziehungsweise vervollständigt |
| April bis Mai 2026 | Datenbankschema konsolidiert | Equipment-Core, Audit-, Sicherheits- und Benachrichtigungsstrukturen ausgearbeitet; Prisma-Schema schrittweise validiert |
| April 2026 | Architekturentscheidungen dokumentiert | ADR-Struktur aufgebaut und zentrale technische Entscheidungen festgehalten |
| April 2026 | UC00 fachlich und technisch vorbereitet | Steckbrief, Screen-Flow, Wireframes, OpenAPI-Spezifikation und Backend-Grundstruktur erstellt |
| April 2026 | Projektgrundlagen und Zielarchitektur aufgebaut | Mandantenfähige SaaS-Ausrichtung, PostgreSQL, NestJS, Prisma und React als technische Basis festgelegt |
Aktueller Übergang¶
Die modellrelevante UC00-Nachverfolgbarkeitsprüfung, ADR-009, ADR-010, ADR-012, das Prisma-v4-Zielschema, der kanonische OpenAPI- und Testvertrag sowie der kontrollierte Entwicklungsdatenbank-Rollout mit allen vier versionierten Migrationen sind abgeschlossen. Getrennte Prisma-Runtime-Clients, der transaktionsgebundene Kontextwrapper, die globale E-Mail- und Einladungstokenlogik, die Tenant-Vorbereitung mit Pflicht-Plan sowie der erfolgreiche Backend-Build bilden die technische Basis. Als Nächstes folgen Benutzer-Voranlage, Admin-Einladung und die vollständigen Vertragsabschlusswege. Runtime-Login-Provisionierung, vollständige Sicherheits- und Schnittstellentests, Infrastruktur- und externe Nachweise sowie die formelle Abnahme bleiben offen.